Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   News - AV e sicurezza (https://www.hwupgrade.it/forum/forumdisplay.php?f=142)
-   -   In arrivo il peggior virus della storia??? (https://www.hwupgrade.it/forum/showthread.php?t=1608481)


diegotom 21-11-2007 16:27

In arrivo il peggior virus della storia???
 
Descritto il funzionamento teorico di un nuovo tipo di virus, contro il quale gli antivirus odierni non potrebbero fare nulla, nemmeno se aggiornati!!!

http://sicurezza.html.it/articoli/le...irus-perfetto/

sampei.nihira 21-11-2007 17:05

Quote:

Originariamente inviato da diegotom (Messaggio 19747889)
Descritto il funzionamento teorico di un nuovo tipo di virus, contro il quale gli antivirus odierni non potrebbero fare nulla, nemmeno se aggiornati!!!

http://sicurezza.html.it/articoli/le...irus-perfetto/

Confesso che non ci ho capito nulla !! (L'ho letto 2 volte) :rolleyes:

Bugs Bunny 21-11-2007 18:19

è una cazzata.

Basta farsi una nuova casella email e cancellare quella vecchia e il problema magicamente sparisce.
Basta che la gente usi webmail che i virus non possono leggere la rubrica.
Mi sorprendo che html scriva queste cose, lo reputavo un sito serio.

Per chi non ha capito,in un pc infetto da questo "virus",il malware recupera tutti gli indirizzi email nella rubrica e inizia a mandarvi un numero infinito di e-mail, rendendo inutilizzabile la casella e offrendo la cessazione dell'attacco se l'utente colpito acconsente ad infettarsi.
e questa secondo html sarebbe lafine del mondo informatico...

diegotom 22-11-2007 16:34

Quote:

Originariamente inviato da Bugs Bunny (Messaggio 19749767)
è una cazzata.

Basta farsi una nuova casella email e cancellare quella vecchia e il problema magicamente sparisce.
Basta che la gente usi webmail che i virus non possono leggere la rubrica.
Mi sorprendo che html scriva queste cose, lo reputavo un sito serio.

Per chi non ha capito,in un pc infetto da questo "virus",il malware recupera tutti gli indirizzi email nella rubrica e inizia a mandarvi un numero infinito di e-mail, rendendo inutilizzabile la casella e offrendo la cessazione dell'attacco se l'utente colpito acconsente ad infettarsi.
e questa secondo html sarebbe lafine del mondo informatico...

Ciao.

Mi permetto di difendere l'articolo e la testata:

Primo: cambiare il proprio indirizzo email non è proprio una bella cosa... è chiaramente un fastidio, sia per te che per chi deve aggiornare la propria rubrica (e a molti non piace indispettire amici/amiche/clienti/fornitori...) e non sempre è possibile (per esempio se è una mail di lavoro, l'affare si complica, anche se è certamente possibile continuare a cambiare indirizzo...)

...ma poi fino a quando saresti al sicuro? basta una mail forwardata che contenga il tuo nuovo indirizzo e che finisce nelle grinfie di un sistema infetto, e sei da capo a dodici...

Secondo: a parte il fatto che un virus è in grado di prendere gli indirizzi email anche dalle email stesse e non solo dalla rubrica, è vero che il virus non riuscirebbe a carpire nuovi indirizzi da chi usa una webmail... tuttavia questo non ha alcun legame col fatto che il tuo indirizzo sarà certamente presente nella rubrica di qualcun altro che usa un client standard e che (se si infetta) sarà perfettamente in grado di inondare la tua casella webamail con centinaia di messaggi casuali. Il fatto che il virus con te non possa funzionare, in pratica non ti salva, ed è questa la distruttiva novità di un virus del genere.

In sostanza, se TUTTI usassero una webmail immune da virus, avresti ragione, mentre noi viviamo in un mondo dove milioni di persone usano un client di posta...

E dato che a "salvarsi" dal mailbombing saranno proprio coloro che usano un client (in quanto infettabili) il discorso webmail=salvezza si inverte completamente, perchè la salvezza dal virus significa automaticamente la "morte" per mailbombing.

Per cui dubito che la gente decida di migrare su una webmail quando sa che con quella è condannato a subire il mailbombing, no? non è nella natura umana sacrificarsi per un beneficio lontano nel tempo ("Io passo alla webmail e quando tutto il mondo sarà passato alla webmail i virus non esisteranno, nel frattempo, rinuncio a leggere e scrivere email, in fiduciosa attesa che il mondo capisca...")

A logica, avverrà l'esatto contrario: chi usa una webmail, se non sarà salvato (in un modo ancora non chiaro) dal proprio gestore, sarà costretto a passare su un client infettabile (o a cambiare continuamente indirizzo, ovviamente...)

Terzo: "la fine del mondo informatico" non viene affatto prospettata, viene solo ipotizzato un incremento esponenziale del traffico email (molti PC infetti che generano un traffico centinaia e forse migliaia di volte superiore alla norma) che potrebbe sovraccaricare sia i server di posta, ovviamente, ma anche i server DNS, dai quali tutta internet e non solo la posta, praticamente, dipende.

A tua disposizione per qualsiasi chiarimento.

Ciao,

Diego

riazzituoi 22-11-2007 17:03

.

sampei.nihira 22-11-2007 17:36

Quote:

Originariamente inviato da riazzituoi (Messaggio 19765730)
Il peggior virus della storia esiste da tempo: si chiamano Utonti

e te ne puoi rendere conto leggendo la sezione aiuto sono infetto, c'è da mettersi le mani nei capelli!

Gente che usa XP senza nemmeno il primo Service Pack :muro:

altro che webmail...

Qualche volta, in preda a delirio, mi avvicino alla sezione che dici tu.....come oggi !!
Poi leggo che "uno" usa il pc sempre connesso ad internet con un soft P2P senza firewall e pensa di avere un virus,visto che Avast..........

Ma come è possibile non fuggire subito a gambe elevate....:doh:
Se fossi nell'ambiente della chiesa proporrei la beatificazione per i gruppi d'aiuto.....;)

xcdegasp 22-11-2007 17:42

a parte il fatto che comunque sia se nei messaggi viene messo un contenuto casuale, perchè appunto dice questo, allora è possibilissimo stopparne la propagandazione...
non mi sembra difficile farne un filtro :D

poi in ogni casosi tratta di una casella email e basta salvarsi le cose importanti (dopo 2 giorni di bombardamento lo farai) e poi ogni giorno fai un "delete all".. semplice efficace e non vedo il bisogno di questo allarmismo.

altra cosa fondamentale è che il virus si replica proprio con questi messaggi quindi basta controllare la dimensione degli allegati e zacchete.. addio vermicello :D

poi dipende che webmail si usa, certo è che fino a che si usa libero.it come webmail anche la semplice pubblicitàè un grosso problema da affrontare quotidianamente..

ungrullo 22-11-2007 18:26

Si ma le fonti...
 
Di questo fantomatica scoperta fantasmagorica ipersegreta che nessuno sa che nessuno tira fuori?

xcdegasp 23-11-2007 00:36

bhè... siamo stati obbligati anche noi a non parlarne :fagiano:

:rotfl:

ungrullo 23-11-2007 07:39

Quote:

Originariamente inviato da xcdegasp (Messaggio 19772404)
bhè... siamo stati obbligati anche noi a non parlarne :fagiano:

:rotfl:


Obbligati al silenzio, come qualsiasi spia del KGB... :mc:

Aridatece franco e ciccio, almeno quelli facevan ridere...

:rotfl: :rotfl: :rotfl: :rotfl: :rotfl:

Franz. 23-11-2007 08:33

A me sembra una cosa realizzabile solamente "ad hoc", cioè un semplice attacco di reverse mail bombing, diretta cioè verso il mail server di determinate aziende col fine di bloccargli i servizi di posta elettronica. Niente di nuovo quindi....
E comunque secondo me il peggior virus della storia è stato Windows Millennium.... gli antivirus non riuscivi nemmeno ad installarceli.... :D :D :D

W.S. 23-11-2007 09:01

Ragazzi, vi sta sfuggendo la chiave dell'articolo: il ricatto e il bersaglio.
Questa tecnica è considerata nuova proprio perché sposta l'obiettivo del maleware dai bersagli infetti a quelli sani.

Il mailbombing è solo un esempio, di fatto la tecnica è applicabile a qualsiasi attacco dos. Il concetto è che un maleware simile punta a rendere inutilizzabile un servizio agli utenti sani, spingendoli così all'auto infezione volontaria.
Da tenere presente anche che se io sono l'utente di una macchina infetta, posso intervenire direttamente. Se non ho accesso alla macchina infetta e l'infezione mi crea dei disagi, la situazione è più complicata da risolvere.

Franz. 23-11-2007 09:51

Ma infatti una tecnica simile è stata già implementata dai virus-writer (si presume originaria della russia), ed è stata classificata come Ransomware, ovvero riscatto.
Viene applicata al contenuto di hard disk, cartelle o qualsiasi altra cosa, e consta di un semplice files (il virus in pratica) il quale crittografa i dati target chiedendo poi un vero e prorpio riscatto all'utente per riottenere i suoi dati.

Al di là di come possano fare per ottenere il pagamento (che sinceramente non mi spiego) mi sembra un tantino migliore di una cosa come quella oggetto di questo 3d, perchè quantomeno potrebbe essere redditizia, e ai soldi si sa, non ci sputa sopra nessuno. ;)

W.S. 23-11-2007 09:53

Si, ma in quella tecnica il bersaglio è l'utente infetto, in questa quello sano.

c.m.g 23-11-2007 09:53

Quote:

Originariamente inviato da Franz. (Messaggio 19773542)
A me sembra una cosa realizzabile solamente "ad hoc", cioè un semplice attacco di reverse mail bombing, diretta cioè verso il mail server di determinate aziende col fine di bloccargli i servizi di posta elettronica. Niente di nuovo quindi....
E comunque secondo me il peggior virus della storia è stato Windows Millennium.... gli antivirus non riuscivi nemmeno ad installarceli.... :D :D :D

allora non hai mai conosciuto il norton!!! :asd:

ecco, ad esempio, l'ultima sua mostruosità: http://www.hwupgrade.it/forum/showthread.php?t=1608745 :D

Franz. 23-11-2007 09:57

Quote:

Originariamente inviato da c.m.g (Messaggio 19774615)
allora non hai mai conosciuto il norton!!! :asd:

ecco, ad esempio, l'ultima sua mostruosità: http://www.hwupgrade.it/forum/showthread.php?t=1608745 :D

Sigh.... :( ed ora chi ci proteggerà da chi ci deve difendere? :D :D :D

diegotom 23-11-2007 11:09

Quote:

Originariamente inviato da xcdegasp (Messaggio 19766481)
a parte il fatto che comunque sia se nei messaggi viene messo un contenuto casuale, perchè appunto dice questo, allora è possibilissimo stopparne la propagandazione...
non mi sembra difficile farne un filtro :D

Nell'articolo forse non è chiaro, ma i messaggi casuali viaggiano SEPARATAMENTE dal virus...

Quindi...

Fare un filtro è semplice se escludi, ad esempio, i messaggi contenenti "viagra".

Prova a scrivere un filtro senza sapere cosa ti invierò... tieni conto che posso anche inviarti parole che usi tutti i giorni, tipo "ciao", tanto per fare un esempio... per portarti un esempio estremo, il virus potrebbe anche prendere come "spunto" dei messaggi reali e mandarteli anche se a te non te ne può fregà de meno... :-)

In sostanza non puoi filtrare qualcosa di casuale... non potrebbe farlo neanche un essere umano, senza prima leggere il messaggio e capire che è un falso, figurati un software...

Quote:

Originariamente inviato da xcdegasp (Messaggio 19766481)
poi in ogni casosi tratta di una casella email e basta salvarsi le cose importanti (dopo 2 giorni di bombardamento lo farai) e poi ogni giorno fai un "delete all".. semplice efficace e non vedo il bisogno di questo allarmismo.

Cancellare tutti i propri messaggi ti pare una soluzione??? mah!

E poi non è che dopo due giorni il bombardamento finisca... dato che gli utenti infetti rimarranno infetti e continueranno a bombardarti... anzi continueranno a farlo in modo sempre crescente...

Quote:

Originariamente inviato da xcdegasp (Messaggio 19766481)
altra cosa fondamentale è che il virus si replica proprio con questi messaggi quindi basta controllare la dimensione degli allegati e zacchete.. addio vermicello :D

Spero che ora sia più chiaro: i virus viaggiano in messaggi a sè stanti, i messaggi casuali non contengono il virus, altrimenti sarebbe proprio facile bloccarli!!!

Quote:

Originariamente inviato da xcdegasp (Messaggio 19766481)
poi dipende che webmail si usa, certo è che fino a che si usa libero.it come webmail anche la semplice pubblicitàè un grosso problema da affrontare quotidianamente..

...bravo... e non solo quella di libero... moltiplica quello spam per cento... randomizzalo e poi immagina come gestire la situazione...

Ciao,

Diego

diegotom 23-11-2007 11:10

Quote:

Originariamente inviato da ungrullo (Messaggio 19767234)
Di questo fantomatica scoperta fantasmagorica ipersegreta che nessuno sa che nessuno tira fuori?

Le fonti rischiano il posto di lavoro, sorry...

diegotom 23-11-2007 11:16

Quote:

Originariamente inviato da ungrullo (Messaggio 19772974)
Obbligati al silenzio, come qualsiasi spia del KGB... :mc:

Aridatece franco e ciccio, almeno quelli facevan ridere...

:rotfl: :rotfl: :rotfl: :rotfl: :rotfl:

Girano veramente tanti tanti soldi dietro le soluzioni antivirus e antispam (brevettate o brevettabili...)

Per cui le fonti rischiano veramente di far perdere tanti e tanti soldi a chi avrebbe potuto, lavorandoci su in segreto, sviluppare anche una soluzione e brevettarla.

Tuttavia l'articolo è molto dettagliato e quindi pubblicamente confutabile nei sui assunti, che sono completamente slegati da chi può averci pensato per primo, concordi?

Ciao,

Diego

diegotom 23-11-2007 11:22

Quote:

Originariamente inviato da Franz. (Messaggio 19774578)
Ma infatti una tecnica simile è stata già implementata dai virus-writer (si presume originaria della russia), ed è stata classificata come Ransomware, ovvero riscatto.
Viene applicata al contenuto di hard disk, cartelle o qualsiasi altra cosa, e consta di un semplice files (il virus in pratica) il quale crittografa i dati target chiedendo poi un vero e prorpio riscatto all'utente per riottenere i suoi dati.

Al di là di come possano fare per ottenere il pagamento (che sinceramente non mi spiego) mi sembra un tantino migliore di una cosa come quella oggetto di questo 3d, perchè quantomeno potrebbe essere redditizia, e ai soldi si sa, non ci sputa sopra nessuno. ;)

Allore le differenze con il riscatto che descrivi sono:
- il ricatto viene operato verso TUTTI GLI UTENTI e non verso un singolo sito-vittima alla volta
- l'arma non è flusso di dati identificabile (le fonti sono molte di più e i pacchetti sono indistinguibili da quelli "normali" in quanto costituiti da mail casuali)
- lo scopo non è abbattere un servizio ma dare fastidio a un utente umano
- la richiesta è quella di divenire complice e non quella di pagare un riscatto

Inoltre, quando un sito viene ricattato da qualcuno che lo sta attaccando con un qualche tipo di DOS, è sempre possibile far configurare di conseguenza i propri router... ma un conto è un sito web che può pagare un sistemista (come può pagare un ricatto, infatti...) un altro conto è il singolo utente che viene sommerso da messaggi casuali e che si lamenta col proprio ISP chiedendo che facciano qualcosa...

E l'ISP che potrà fare? non potendo distinguere, automaticamente, i messaggi "cattivi" da quelli "buoni", sarebbe costretto a bloccare tutti i messaggi provenienti da un determinato provider all'interno del quale esistono utenti infetti... la qual cosa è di per sè inaccettabile (oltre che formalmente illegale, in molti paesi, Italia compresa).

Per quanto riguarda i soldi, è chiaro che fare il ricattatore russo è molto rischioso (non è alla portata di tutti riuscire a farsi pagare senza essere rintracciabile) mentre le motivazioni che potrebbero spingere i virus-writers a produrre questo virus sono le stesse identiche che li spingono a sviluppare i virus che già conosciamo, no??? :-)

Ciao,

Diego


Tutti gli orari sono GMT +1. Ora sono le: 02:08.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.